چرا بررسی امنیت ضروری است؟

ایجنت ممکن است به فایل، شبکه، API و داده کاربر دسترسی داشته باشد. یک دستور پنهان یا وابستگی آلوده می‌تواند از سطح دسترسی ایجنت سوءاستفاده کند.

Prompt Injection

ورودی کاربر و محتوای بازیابی‌شده را قابل اعتماد ندانید. دستور سیستم را از داده جدا کنید، ابزارها را با Policy محدود کنید و خروجی ابزار را دوباره اعتبارسنجی کنید.

مدیریت API Key

کلیدها فقط در متغیر محیطی یا Secret Manager قرار گیرند. کلید در کد، ZIP، اسکرین‌شات، لاگ یا پیام خطا قرار نگیرد. دسترسی و سقف مصرف هر کلید محدود باشد.

اجرای کد و فرمان سیستم

اجرای Shell، نصب خودکار بسته، نوشتن خارج از پوشه کاری و دسترسی Docker Socket پرریسک است. ایجنت را با کاربر غیر root، فایل‌سیستم محدود، شبکه کنترل‌شده و Timeout اجرا کنید.

وابستگی‌ها

نسخه وابستگی‌ها را Pin کنید، منبع بسته را بررسی کنید و اسکن آسیب‌پذیری انجام دهید. بسته ناشناس یا Typosquatting را نصب نکنید.

داده و حریم خصوصی

حداقل داده لازم را دریافت کنید. متن چت، فایل کاربر، OTP و اطلاعات مالی در لاگ خام ذخیره نشوند. مدت نگهداری و روش حذف داده مشخص باشد.

تست Sandbox

پیش از اجرای اصلی، فایل را در محیط جدا، بدون دسترسی به Secretهای واقعی و با داده ساختگی آزمایش کنید. مصرف CPU، حافظه، شبکه و فایل کنترل شود.

چک‌لیست خریدار

  • منبع و سازنده مشخص است.
  • راهنمای نصب و محدودیت‌ها موجود است.
  • مجوزها قابل توضیح‌اند.
  • Secret داخل فایل نیست.
  • خروجی و فعالیت شبکه قابل مشاهده است.
  • راه بازگشت و حذف کامل وجود دارد.

جمع‌بندی

تأیید سایت جایگزین امنیت محیط شما نیست. ایجنت را با کمترین دسترسی و داده آزمایشی شروع کنید و سپس مرحله‌ای به محیط واقعی ببرید.